GPO para definir papel de parede por computador em vez de por usuário

3

Gostaria de configurar um GPO para definir o computador de papéis de parede em vez de por usuário. No entanto, lendo documentos e fóruns, não consegui descobrir o que parece ser uma coisa simples de fazer.

Isso é para um ambiente de domínio do Windows Server 2008 R2.

Obrigado antecipadamente.

    
por Windows Ninja 01.10.2014 / 19:50

2 respostas

9

A única maneira de fazer isso ("isso" sendo "definir algo na diretiva de usuário com base em qual computador o usuário fez logon") é Processamento de loopback , onde (no modo de mesclagem) os GPOs vinculados do objeto de computador são verificados quanto à diretiva do usuário, bem como ao objeto do usuário.

O processamento de loopback pode adicionar muita complexidade ao seu ambiente de GPO e a muitas políticas não intencionais sendo aplicadas - certifique-se de entender completamente o que vai fazer e testar os possíveis impactos antes de ativá-lo.

    
por 01.10.2014 / 20:00
1

Embora isso seja factível, não há nenhuma maneira óbvia de fazer isso porque um papel de parede NÃO PODE ser implantado em um GPO "Computador" ... apenas para um GPO "Usuário"

Foi assim que eu fiz, Crete e editei um novo GPO e vá para:
Configuração do Usuário \ Diretivas \ Modelos Administrativos \ Desktop \ Desktop
Aqui você ativa a opção "Papel de parede da área de trabalho" ..... e, em seguida, digita a localização, para simplificar as coisas, você pode implantá-lo aqui:
C: \ Windows \ Web \ Wallpaper \ Windows \ NewWallpaper .jpg

Agora, você também precisa copiar a imagem do papel de parede localmente, portanto, no mesmo GPO que você está editando, vá para: Configuração do usuário \ Preferências \ Configurações do Windows \ Arquivos
Em seguida, crie uma nova entrada "Arquivo"
Ação: Substituir
Arquivo (s) de origem: \ yourfileserverUNC \ Share \ NewWallpaper.jpg
> Arquivo de destino: C: \ Windows \ Web \ Wallpaper \ Windows \ NewWallpaper.jpg

Em seguida, você aplica esse GPO à raiz do seu Domínio, sei que agora está perguntando, como limite o GPO para que ele seja executado apenas em determinados computadores? .. esse é o molho secreto meu amigo, WMI Filters! !! .. você pode criar um filtro WMI que limite a execução do GPO a um determinado número de endereços IP, ou um intervalo de endereços IP, vá para a seção Filtros WMI e crie um novo Filtro do tipo "root \ CIMv2" e no tipo de campo "Consulta":

selecione * em Win32_IP4RouteTable onde (Nome como "10.1.3.%" OU Nome como "10.122.77.29" OU Nome como "10.122.77.30")

Salve o WMI Filter, volte para o GPO e, na guia "Scope", você verá uma opção WMI Filtering "na parte inferior, selecione o WMI Filter criado, que limitará a execução do filtro WMI. GPO para as máquinas ou gama de máquinas especificadas pelos endereços IP .. funciona muito bem em meus sistemas .. Espero que ajude .. Obrigado!

    
por 05.04.2016 / 22:55